设置 SDK 权限 - Rekognition

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

设置 SDK 权限

要使用 Amazon Rekognition Custom Labels SDK 操作,您需要具有 Amazon Rekognition Custom Labels API 和用于模型训练的 Amazon S3 存储桶的访问权限。

授予 SDK 操作权限

建议仅授予执行任务所必需的权限(最低权限)。例如,要拨打电话 DetectCustomLabels,您需要获得执行权限rekognition:DetectCustomLabels。要查找操作的权限,请查看 API 参考

刚开始使用应用程序时,您可能不知道具体需要哪些权限,因此可以从广泛权限入手。 AWS 托管式策略可以提供一些权限来帮助您入门。您可以使用AmazonRekognitionCustomLabelsFullAccess AWS 托管策略来完全访问亚马逊 Rekognition 自定义标签 API。有关更多信息,请参阅 AWS 托管策略: AmazonRekognitionCustomLabelsFullAccess。如果知道应用程序所需的权限,则可定义特定于您的使用场景的客户管理型策略,从而进一步减少权限。有关更多信息,请参阅客户管理型策略

若要分配权限,请参阅分配权限

有关使用 AWS SDK 的政策更新

要将 AWS 软件开发工具包与最新版本的 Amazon Rekognition 自定义标签一起使用,您无需再向亚马逊 Rekognition 自定义标签授予访问包含您的训练和测试图像的 Amazon S3 存储桶的权限。如果之前添加了权限,也不需要将其移除。您可以选择从主体的服务为 rekognition.amazonaws.com 的存储桶中移除任何策略。例如:

"Principal": { "Service": "rekognition.amazonaws.com" }

有关更多信息,请参阅使用存储桶策略

分配权限

要提供访问权限,请为您的用户、组或角色添加权限: